Se han descubierto varias vulnerabilidades en thttpd, un servidor HTTP pequeño.
El proyecto Common Vulnerabilities and Exposures (Exposiciones y Vulnerabilidades Comunes) identificó las siguientes vulnerabilidades:
Marcus Breiing descubrió que si thttpd se usaba para alojamiento virtual, y un atacante suministraba un encabezado “Host:” con una ruta en lugar de un nombre de máquina, thttpd revelaría información sobre el sistema de la máquina. Por tanto, un atacante podría navegar por todo el disco.
Joel Söderbergy Christer Öberg descubrieron un desbordamiento remoto que permitía a un atacante sobreescribir parcialmente el registro EBP y, por tanto, ejecutar código arbitrario.
Para la distribución estable (woody), estos problemas se han corregido en la versión 2.21b-11.2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.23beta1-2.3.
Le recomendamos que actualice el paquete thttpd inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.